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Verfahren zum Schutz gegen Manipulationen in einem Steuergerat fur 
eine Kfz-Komponente und Steuergerat 

Beschreibung 

Die vorliegende Erfindung betrifft ein Verfahren zum Schutz vor Manipulatio- 
nen an einem Steuergerat fur mindestens eine Kfz-Komponente sowie ein 
Steuergerat. 

In Kraftfahrzeugen werden heutzutage zur Steuerung einzelner Kfz- 
Komponenten Steuergerate verwendet, wie beispielsweise das Motorsteuer- 
gerat Oder das Getriebesteuergerat. Die zum Betrieb von solchen Steuerge- 
raten erforderlichen Informationen, wie beispielsweise Programme und Da- 
ten werden verschlusselt oder unverschlusselt in Speicherbausteinen 
(E 2 PROM, Flash und dergleichen) abgelegt Das Verschlusselungsverfahren 
1st dabei unabhangig von einer festen Hardware-Kombination von Baustei- 
nen und in der Regel in einem wiederbeschreibbaren Speichermedium ab- 
gelegt. 

Der Nachteil solcher Steuergerate und der yerwendeten Programme ist, dass 
einzelne Speicherbausteine ausgetauscht werden konnen, bzw. die Daten 
auf den Speicherbausteinen uber eine Diagnosescfinittstelle oder uber di- 
rekten Zugriff auf den Speicherbaustein uberschrieben werden konnen. Der 
Austausch eines Speicherbausteins oder das Uberschreiben der auf diesem 
Speicherbaustein gespeicherten Daten und Programme kann, dazu fuhren, 
dass die Kfz-Komponente mit anderen Kenndaten arbeitet Dies wird bei- 
spielsweise bei dem sogenannten Chip-Tuning durchgefuhrt, bei dem Spei- 
cherbausteine, die dem Motorsteuergerat zugeordnet sind, ausgetauscht 
bzw. die auf diesen Speicherbausteinen gespeicherten Programme und Da- 
ten, wie Kenndaten, geandert werden. Dadurch kann beispielsweise eine 
Erhohung der Leistung oder des Drehmoments des Motors erzielt werden. 
Wird diese Manipulation durchgefuhrt ohne die weiteren Kfz-Komponenten, 
wie Olkuhler, Turbolader oder Bremsen anzupassen, so kann es zu Schaden 
an diesen Kfz-Komponenten und sicherheitskritischen Zustanden kommen. 



Aufgabe der vorliegenden Erfindung ist es daher ein Steuergerat fur Kfz- 
Komponenten und ein Verfahren zum Schutz vor Manipulation an einem 




Steuergerat zu schaffen, bei dem ein Austausch eines Speicherbausteins 
und die Anderung der Daten auf dem Speicherbaustein nicht moglich ist, oh- 
ne die Funktionsfahigkeit des Steuergerats zu beeinflussen oder zumindest 
die Veranderung zu diagnostizieren und diese ggf . zur Anzeige zu bringen. 

Der Erfindung liegt die Erkenntnis zugrunde, dass diese Aufgabe gelost wer- 
den kann, die fur den Betrieb des Steuergerats notwendigen Daten und Pro- 
gramme in unterschiedlichen Speichem abgelegt werden. 

Die der Erfindung zugrunde liegende Aufgabe wird daher gelost durch ein 
Verfahren zur Schutz gegen Manipulationen in einem Steuergerat fur min- 
destens eine Kfz-Komponente, wobei der fur den Betrieb des Steuergerats 
notwendige Code in mindestens einen Master-Code, der fur die Funktion des 
Steuergerats essentielle Informationen umfasst, und mindestens einen Sub- 
Code, der weitere Informationen fur den Betrieb des Steuergerats umfasst, 
unterteilt wird, wobei zumindest der Mastercode in dem Microrechner abge- 
legt wird und der Mastercode die Manipulation des Subcodes uberwacht . 

Durch die Aufteilung des Codes, der fur den Betrieb des Steuergerats not- 
wendig ist, kann zum einen ein Teil, der beispielsweise bei Reparaturen re- 
programmiert bzw. upgedatet werden muss, zuganglich gemacht werden, 
ohne, dass der Teil, der fur den Betrieb des Steuergerats essentielle Infor- 
mationen enthalt, zuganglich sein muss. Weiterhin ist durch die Unterteilung 
des Codes ein Ablegen des Codes in unterschiedlichen Speichem moglich, 
was eine Erhohung der Sicherheit gegen Manipulationen mit sich bringt Der 
Master-Code kann beispielsweise das eigentliche Steuerprogramm, das die 
Berechnung von Motorlast und Drehzahl und der StellgroBen und Stellwerte 
unter Zugriff auf Kennfelder und die Steuersignalerzeugung fur angeschlos- 
sene Aktuatoren des Steuergerats umfasst, darstellen. In dem Sub-Code 
kann dann das Programm fur z.B. abgas- und komfortverbessernde Mass- 
nahmen enthalten sein. Beide Codes konnen zusatzlich oder alternativ Daten 
enthalten. 

Vorzugsweise wird der Mastercode in einem lesegeschutzten, nur einmalig 
beschreibbaren OTP (one-time-programmable)-Bereich des Microrechners 
abgelegt. Hiermit ist zum einen eine unberechtigte Anderung des Master- 
Codes unmogiich und zum anderen kann eine Vervielfaltigung der Software, 
die zum Betreiben des Steuergerats notwendig ist, vermieden werden. 




Der Subcode kann in einem wiederbeschreibbaren Bereich des Microrech- 
ners Oder in einem wiederbeschreibbaren Bereich eines externen Speicher- 
bausteins abgelegt werden. Dadurch kann der Subcode upgedated oder re- 
programmiert werden. Durch die in dem Mastercode beinhaltete Oberwa- 
chungsfunktion {jegen-Manipulation in dem Subcode kann aber ein uner- 
laubtes Andern des Subcodes vermieden werden. 

Weiterhin wird die Aufgabe, die der Erfindung zugrunde liegt, durch ein 
Steuergerat fOr eine Kfz-Komponente, das zumindest einen Microrechner 
(jjC) und zumindest einen Speicherbaustein umfasst geldst, wobei der fur 
den Betrieb des Steuergerats notwendige Code in zumindest einen Master- 
Code, der fur die Funktion des Steuergerats essentielle Informationen um- 
fasst, und zumindest einen Sub-Code, der weitere Informationen fOr den Be- 
trieb des Steuergerats umfasst, unterteilt ist, und zumindest der Master-Code 
in dem Microrechner abgelegt ist und der Master-Code ein Softwarefunkti- 
onsmodul zur Manipulationsdetektion innerhalb des Sub-Codes enthalt. 

Das Softwarefunktionsmodul kann beispielsweise eine iineare oder CRC- 
Checksummenbildung, eine Hash-Wertbildung oder ein Verschlusseiungs- 
verfahren umfassen. 

Vorzugsweise ist zumindest ein Teil des Subcodes verschlusselt auf einem 
wiederbeschreibbaren Bereich abgelegt und der Mastercode dient zum Er- 
zeugen eines Schlussels fur die Entschlusselung. Der Teil des Sub-Codes, 
der verschlusselt abgelegt ist, kann beispielsweise einen Fingerprint darstel- 
len. 

Merkmale und Details, die im Zusammenhang mit dem erfindungsgemaBen 
Verfahren beschrieben werden, gelten entsprechend fQr das erfindungsge- 
maBe Steuergerat und umgekehrt. 

Die Erfindung wird im Folgenden anhand der beiliegenden Zeichnungen, die 
sich auf mSgliche Ausfuhrungsbeispiele der Erfindung beziehen, beschrie- 
ben. Es zeigen: 

Figur 1 : eine schematische Blockdarstellung einer Ausfuhrungsform des er- 
findungsgemaBen Steuergerats; und 





Figur 2: eine schematische Blockdarstellung einer weiteren Ausfuhrungsform 
des erfindungsgemaGen Steuergerats. 

In Figur 1 ist eine Ausfuhrungsform eines erfindungsgemaBen Steuergerats 
dargestelit. Der Aufbau vorrSteuergeraten, wie beispielsweise Motorsteuer- 
geraten, ist hinlanglich aus dem Stand der Technik bekannt, so dass hierauf 
nur insoweit eingegangen wird, wie dies fur das Verstandnis der Erfindung 
erforderlich ist. Das Steuergerat 1 umfasst in der dargestellten Ausfuh- 
rungsform einen Microcomputer //C, einen Flash-Speicher 2 und einen 
EEPROM (E 2 PROM) 3. Der Flash-Speicher 2 und der E 2 PROM 3 weisen 
jeweils einen OTP-Bereich 21 , 31 auf. Diese sind vorzugsweise nicht lesege- 
schutzt ausgestaltet. Auch in dem//C ist ein OTP-Bereich 1 1 vorgesehen. 

Die Speicherbausteine Flash 2, E 2 PROM 3 sind in der dargestellten Ausfuh- 
rungsform mit bausteinindividuellen Identifikationsnummern ID versehen. 
Diese werden in der Regel beim Hersteller des Bausteins geschrieben und in 
den OTP-Bereich 21, 31 der einzelnen Bausteine abgelegt. 

Im Herstellungsprozess des Steuergerats werden bei der Erstinbetriebnahme 
des Steuergerats von dem Microrechner jjC die ID'S der einzelnen Speicher- 
bausteine 2, 3 ausgelesen und in einen einmalig beschreibbaren OTP- 
Bereich 1 1 des jjC abgelegt. Ab diesem Zeitpunkt ist die Funktion des Steu- 
ergerats 1 nur in Verbindung mit den dem pC bekannten ID'S der externen 
Speicherbausteine 2, 3 moglich. 

Bei jeder weiteren Inbetriebnahme des Steuergerats 1 wird von dem jjC die 
ID aller mit diesem verbundenen Speicherbausteine 2, 3 emeut ausgelesen. 
In einer Vergleichseinheit konnen dann diese aktuellen ID'S mit den ur- 
sprunglichen Kennungen, die in dem OTP-Bereich 1 1 des /jC abgelegt sind, 
verglichen werden. Wird bei diesem Vergleich festgestellt, dass eine der ID's 
nicht mit einer der ursprunglichen ID's ubereinstimmt, so wird das Steuerge- 
rat an seiner Funktion gehindert oder zumindest die Veranderung diagnosti- 
ziert und diese ggf . zur Anzeige gebracht. 

Der Code zum Betreiben des Steuergerats ist in einen Master-Code (MC) 
und einen Sub-Code (SC) unterteilt. Der Mastercode MC enthalt elementare, 
essentielle Funktionalitaten zum Betrieb des Steuergerats, z.B. das Pro- 
gramm zur Signalerzeugung fur angeschlossene Aktuatoren (nicht darge- 
stellt) des Steuergerats oder das Programm fur die Berechnung der Stellgro- 




Ben und Stellwerte. Der Mastercode MC kann weiterhin Daten umfassen. In 
dem Sub-Code SC sind weitere Programme und Daten enthalten. Das Steu- 
ergerat ist nur funktionsfahig unter Verwendung beider Codes MC und SC. In 
der dargestellten Ausfuhrungsform ist der Sub-Code SC in einem wiederbe- 
schreibbaren Bereich des Flash-Speichers 2 enthalten. Der Master-Code MC 
ist in einem OTP-Bereich 1 1 des Microrechners jjC enthalten. Der Master- 
Code ist vorzugsweise gegen Auslesen uber Kontaktierung geschutzt. Dies 
kann beispielsweise physikalisch durch Durchlegieren einer Transistorstre- 
cke Oder schaltungstechnisch erzielt werden. Der Sub-Code SC kann im.Ge- 
gensatz zu dem Master-Code MC modifiziert beziehungsweise uber- 
schrieben werden. Dies eriaubt ein Updaten des Subcodes oder ein Re- 
programmieren. 

• Der //C weist weiterhin eine Identifikationsnummer //C-ID auf. Auch diese ist 
in einem lesegeschutzten OTP-Bereich des //C abgelegt. In dem E 2 PROM 
sind weitere Daten fur den Betrieb des Steuergerats in einem wiederbe- 
schreibbaren Bereich abgelegt. Diese Daten konnen beispielsweise Adapti- 
onswerte sowie Leerlaufdrehzahlen bei einem Motorsteuergerat sein. 

Beim Initialisieren des Steuergerats lemt der Microrechner jjC die in dem 
OTP-Bereich 21, 31 der Speicherbausteine 2, 3 abgelegten und dadurch 
nicht veranderbaren Identifikationsnummern an und legt diese in einem OTP- 
Bereich des Microrechners pC, der optional auch lesegeschQtzt ausgestaltet 
sein kann, ab. 

Von diesem Zeitpunkt an sind dem Microrechner jjC die mit diesem verbun- 
denen Speicherbausteine 2, 3 uber ihre ID bekannt. 

Zusatzlich konnen die in dem Microrechner abgelegten ID's der Speicher- 
bausteine auch zur Verschlusselung von Daten oder Programmen dienen. 
So konnen die auf dem E 2 PROM abgelegten Daten beispielsweise durch ein 
symmetrisches VerschlQsselungsverfahren codiert werden, in dem der 
SchlQssel zumindest einen Teil der ID zumindest eines der Speicherbaustei- 
ne 2, 3 umfasst. Bei einem Motorsteuergerat konnen in dem E 2 PROM bei- 
spielsweise Lernwerte, Fertigungsdaten und Anpassungswerte, gespeichert 
sein. Zur Verschlusselung sind grundsatzlich alle symmetrischen VerschlQs- 
selungsverfahren geeignet, die die Einbeziehung eines steuergerateindividu- 
ellen Kennzeichens erlauben. Vorzugsweise werden die Daten des E 2 PROM 
durch einen Schlussel verschlusselt, der zusatzlich oder alternativ zu der ID 



der externen Speicherbausteine die ID des Microrechners //C umfasst. Hier- 
durch wird eine steuergerateindividuelle VerschlQsselung erzielt, die ein 
Austauschen des E*PROM Oder ein Oberschreiben der darauf gespeicherten 
Daten unmoglich macht bzw. den Betrieb des Steuergerats nach einer sol- 
- chen Manipulation verhindert. Der Schiussel wird vorzugsweise in dem RAM- 
Speicher des Microrechners jjC abgelegt. Dadurch wird der Schiussel bei 
jedem Hochlaufen des Steuergerats unter Einbeziehung eines steuergerate- 
individuellen Kennzeichens (z.B. der ID des fjC und gegebenenfalls der ID's 
der Speicherbausteine) gebildet und ist somit steuergerateindividuell. 

Weiterhin kann der Subcode SC auf dem Flash-Speicher 2 ganz oder teil- 
weise verschlusselt abgelegt sein. Auch fur diese VerschlQsselung kann die 
ID der einzelnen Speicherbausteine oder des Microrechners bzw. ein Teil 
dieser ID in den Schiussel integriert werden. Die Entschlusselung der Daten 
in dem Sub-Code wird durch den Master-Code durchgefuhrt. Da dieser in 
einem lesegeschQtzten Bereich des Microrechners abgelegt ist, kann ein 
Auslesen des Programms und damit eine Vervielfaltigung der Software ver- 
hindert werden. 

Die Uberwachung des Sub-Codes gegenQber Manipulation, die durch den 
uC im Master-Code sichergestellt wird, kann auch iiber andere Verfahren als 
die VerschlQsselung erfolgen. So konnen zusatzlich oder altemativ linea- 
re/CRC-Checksummenbildung oder Hash-Wertbildung verwendet werden. 
Zur Erkennung einer vorgenommenen Manipulation der Daten und gegebe- 
nenfalls von Teilen des Subcodes werden z.B. Qber ausgewahlte Bereiche 
lineare Checksummen gebildet und das Ergebnis verschlusselt als Fin- 
gerprint in den Sub-Code eingebracht. Der Mastercode berechnet im Steuer- 
geratebetrieb beispielsweise bei einem Signal an Klemme 15 Qber den glei- 
chen vordefinierten Bereich den Vergleichswert (z.B. lineare Checksumme) 
und pruft diesen gegen den entschlusselten im Sub-Code verschlusselt ab- 
gelegten Referenzwert. Die Art der Manipulationserkennung kann beliebig 
gewahlt werden. 

Nach der Erkennung einer Manipulation werden vom Master-Code MaBnah- 
men eingeleitet, die gegebenenfalls zum Steuergerateausfall fuhren. 

In Figur 2 ist eine weitere Ausfuhrungsform des erfindungsgemaBen Steuer- 
gerats gezeigt. Bei dieser Ausfuhrungsform sind die Speicherbausteine 2 
und 3 in den Microrechner P C integriert. Der//C weist hierbei einen embed- 



ded Flash-Speicher auf, wobei der E*PROM emuliert wird. Diese Ausgestal- 
tung des Steuergerats weist zwar den Vorteil auf, dass ein Austausch der 
Speicherbausteine zuveriassig verhindert werden kann, allerdings sind die 
Daten bei der Emulation des E 2 PROM nur blockweise uberschreibbar. 

Das Verfahren zum Schutz gegen Manipulation erfolgt bei diesem Steuerge- 
rat mit internem Speicher im wesentlichen wie das oben fur Steuergerate mit 
externen Speichern beschriebene. Auch hierbei kdnnen insbesondere die 
Daten des emulierten E^PROM verschlusselt abgelegt werden und durch 
einen Schliissel, der zumindest eine individuelle Kennung des Steuergerats, 
wie die pC-lD und/oder die Flash-ID umfasst, entschlQsselt werden. Ebenso 
konnen die in dem Subcode, der in dem Flash-Speicher des jjC abgelegt ist, 
enthaltenen verschlusselten Daten oder Fingerprints durch den Mastercode 
entschlQsselt werden. Auch hierbei wird vorzugsweise eine steuergerateindi- 
viduelle Kennung in dem Schlussel integriert. 

Die Erfindung ist nicht auf die dargestellten Ausfuhrungsformen beschrankt. 
So kann als Kennung der einzelnen Speicherbausteine beispielsweise das 
Herstellungsdatum des Steuergerats in Betracht kommen. Hierdurch kann 
eine Manipulation wahrend der Garantiezeit verhindert werden. 

Das Steuergerat kann im Sinne dieser Erfindung beispielsweise ein Mo- 
torsteuergerat, ein Getriebesteuergerat oder auch ein Kombiinstrument dar- 
stellen. 



Mit einem erfindungsgemaBen Verfahren und dem erfindungsgemaBen 
Steuergerat konnen gegenuber herkommlichen Steuergeraten eine groBe 
Anzahl von Vorteilen erzielt werden. 

Mit dem erfindungsgemaBen Steuergerat kann auf zuverlassige Weise ein 
Austausch einzelner oder mehrerer Bausteine verhindert werden, da durch 
einen solchen Austausch die Funktion des Steuergerats verhindert werden 
kann. Das Auslesen eines fur die Funktion der Steuerung zwingend erforder- 
lichen Teils des Programms bzw. der Daten Ist nicht moglich, wenn dieser 
Teil in dem lesegeschutzten OTP-Bereich abgelegt ist. Damit kann eine Ver- 
vielfaltigung bzw. eine Modifikation der Software verhindert werden. Auch ist 
der Zugriff auf vertrauliche Daten uber die Kontaktierung des Bausteins nicht 
moglich, wenn diese in dem lesegeschutzten OTP-Bereich des jjC abgelegt 
sind. Besonders sicher kann das Steuergerat vor Manipulationen geschQtzt 




werden, indem es nur in der Kombination von Master- und Sub-Code lauffa- 
hig ist. Eine Veranderung des im reprogrammierbaren, gegebenenfalls ex- 
ternen Speicher, z.B. Flash, abgelegten Sub-Codes fuhrt ohne eine Anpas- 
sung des Mastercodes zu einem Steuergerateausfall. Weiterhin konnen Da- 
ten, die beispielsweise auf einem E 2 PROM abgeiegt sind, steuergerateindivi- 
duell verschlusselt werden. Auch die Entschlusselung solcher Daten kann 
von einer Kennung des Steuergerats abhangig gemacht werden. Zusatzliche 
Sicherheit kann dadurch geschaffen werden, dass die Ver- und Entschlus- 
selung von dem Verbund der einzelnen Bausteine mit den dem //C bekann- 
ten ID's abhangig gemacht wird. 

Zusammenfassend kann also festgestellt werden, dass durch das Aufteilen 
des Codes in einen Master- und einen Sub-Code die Manipulation von Steu- 
ergeraten, wie beispielsweise Chip-Tuning bei Motorsteuergeraten, zuverlas- 
sig vermieden werden kann. 
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Patentanspruche 

1. Verfahren zur Schutz gegen Manipulationen in einem Steuergerat fur 
mindestens eine Kfz-Komponente, das zumindest einen Microrechner 
(pC) und zumindest einen Speicherbaustein (2, 3) umfasst, dadurch 
gekennzeichnet, dass der fur den Betrieb des Steuergerats (1) not- 
wendige Code in mindestens einen Master-Code (MC), der fur die 
Funktion des Steuergerats (1) essentielle Informationen umfasst, und 
mindestens einen Sub-Code (SC), der weitere Informationen fur den 
Betrieb des Steuergerats (1) umfasst, unterteilt wird, wobei zumindest 
der Mastercode (1) in dem Microrechner (jjC) abgelegt wird und der 
Mastercode (MC) die Manipulation des Subcodes (SC) Qberwacht . 

2. Verfahren nach Anspruch 1 dadurch gekennzeichnet, dass der Mas- 
tercode (MC) in einem lesegeschOtzten, nur einmalig beschreibbaren 
Bereich (11) des Microrechners (jjO) abgelegt wird. 

3. Verfahren nach einem der AnsprQche 1 Oder 2, dadurch gekennzeich- 
net, dass der Subcode (SC) in einem wiederbeschreibbaren Bereich 
des Microrechners abgelegt wird. 

4. Verfahren nach einem der Anspruche 1 Oder 2, dadurch gekennzeich- 
net, dass der Subcode (SC) in einem wiederbeschreibbaren Bereich 
mindestens eines extemen Speicherbausteins (2) abgelegt wird. 

5. Steuergerat fur eine Kfz-Komponente das zumindest einen Micro- 
rechner {fjC) und zumindest einen Speicherbaustein (2, 3) umfasst, 
wobei der fur den Betrieb des Steuergerats (1) notwendige Code in 
zumindest einen Master-Code (MC), der fur die Funktion des Steuer- 
gerats (1) essentielle Informationen umfasst, und zumindest einen 
Sub-Code (SC), der weitere Informationen fur den Betrieb des Steu- 
ergerats (1) umfasst, unterteilt ist, und zumindest der Master-Code 
(MC) in dem Microrechner (jjC) abgelegt ist und der Master-Code 
(MC) ein Softwarefunktionsmodul zur Manipulationsdetektion inner- 
halb des Sub-Codes (SC) enthalt. 



6. Steuergerat nach Anpruch 5 dadurch gekennzeichnet, dass der Mas- 
tercode (MC) in einem lesegeschutzten, nur einmalig beschreibbaren 
Bereich des Microrechners (jjC) abgelegt ist. 

7. Steuergerat nach Anspruch 5 Oder 6, dadurch gekennzeichnet, dass 
der Sub-Code (SC) in einem wiederbeschreibbaren Bereich des Mic- 
rorechners QjC) abgelegt ist. 

8. Steuergerat nach Anspruch 5 oder 6, dadurch gekennzeichnet, dass 
der Sub-Code (SC) in einem wiederbeschreibbaren Bereich mindes- 
tens eines externen Speicherbausteins (2, 3) abgelegt ist. 

9. Steuergerat nach einem der Anspruche 5 bis 8 dadurch gekennzeich- 
net, dass zumindest ein Teil des Subcodes (SC) verschlusselt in ei- 
nem wiederbeschreibbaren Bereich abgelegt ist und der Mastercode 
(MC) zum Erzeugen eines Schltissels fur die Entschlusselung dient. 
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Zusammenfassung 

Die Erfindung betrifft ein Verfahren zur Schutz gegen Manipulationen in ei- 
nem Steuergerat fur mindestens eine Kfz-Komponente, das zumindest einen 
Microrechner (jjC) und zumindest einen Speicherbaustein (2, 3) umfasst, 
dadurch gekennzeichnet, dass der fur den Betrieb des Steuergerats (1) not- 
wendige Code in mindestens einen Master-Code (MC), der fur die Funktion 
des Steuergerats (1) essentielle Informationen umfasst, und mindestens ei- 
nen Sub-Code (SC), der weitere Informationen fur den Betrieb des Steuerge- 
rats (1) umfasst, unterteilt wird, wobei zumindest der Mastercode (1) in dem 
Microrechner (jjC) abgelegt wird und der Mastercode (MC) die Manipulation 
des Subcodes (SC) uberwacht. Weiterhin bezieht sich die Erfindung auf ein 
Steuergerat fur eine Kfz-Komponente das zumindest einen Microrechner 
(jjC) und zumindest einen Speicherbaustein (2, 3) umfasst, wobei der fur den 
Betrieb des Steuergerats (1) notwendige Code in zumindest einen Master- 
Code (MC), der fQr die Funktion des Steuergerats (1) essentielle Informatio- 
nen umfasst, und zumindest einen Sub-Code (SC), der weitere Informatio- 
nen fur den Betrieb des Steuergerats (1) umfasst, unterteilt ist, und zumin- 
dest der Master-Code (MC) in dem Microrechner Ot/C) abgelegt ist und der 
Master-Code (MC) ein Softwarefunktionsmodul zur Manipulationsdetektion 
innerhalb des Sub-Codes (SC) enthalt. 




(mit Figur 1) 
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